Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories

أدوات

الكلأمان أندرويدالمصادقة والترخيصأمن البنية التحتية السحابيةأدوات دفاعيةتحليل الأقراص الجنائيةأمان الأنظمة المدمجةأدوات عامةإدارة مؤشرات الاختراق (IOC)الاستخبارات مفتوحة المصدر (OSINT)التقاط وتحليل الحزمكسر كلمات المرورأطر اختبار الاختراقأدوات التصيدتصعيد الامتيازاتالاستطلاعالتحليل الثابتماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتدقيق Wi-Fiأمن البلوتوثأمن الحاوياتالتحليل الديناميكي (عزل)أدوات التشفير/فك التشفيرأطر الاستغلالإدارة الهويةأمان iOSأمان إنترنت الأشياءتحليل الذاكرة الجنائيتخطيط الشبكةOSINT للهندسة الاجتماعيةهجمات كلمات المرورتوليد الحمولةآليات الاستمراريةمسح المنافذتحليل الشفرة الثابت (SAST)موجزات ومجمعات التهديداتتحليل الثغرات الأمنيةبروكسيات الويب والاعتراضتحليل الكودتعداد DNS والنطاقات الفرعيةتحليل الشفرة الديناميكي (DAST)الاستغلالتحليل التجزئةالتهرب من IDS/IPSأدوات انتحال الشخصيةالحركة الجانبيةاختبار اختراق تطبيقات الجوالتحليل الشبكة الجنائيالهندسة العكسيةأدوات RFID/NFCأمن SCADA/ICSالبرمجة النصية والأتمتةأمن الخوادمشيل كوداستغلال تطبيقات الويباختبار أمان APIتدقيق التكوينتسريب البياناتمصممي الأخطاءالتحقيق الجنائي الرقميجمع المعلوماتتحليل الأجهزة المحمولة الجنائيالتحكم في الوصول إلى الشبكةما بعد الاستغلالالمحاكاة الافتراضية للأمانالتصيد الاحتياليتجاوز WAFأمن الويبالاختبار العشوائيأمن الشبكاتإخفاء المعلوماتأمن الشبكات اللاسلكيةاستعادة البياناتتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةاختراق الأجهزةالتشفيرCTFاختبار الاختراقأمن السحابةDevSecOpsأمن الجوالالخصوصيةالقيادة والسيطرةالهندسة الاجتماعيةأمن الأجهزةالأدوات والمكوناتأمان الأجهزة وإنترنت الأشياءكشف الأسرارتحليل الملفات الثنائيةاستخبارات التهديداتإدارة الهوية والوصول (IAM)أمن سلسلة التوريدالمصادقةتعلم الآلةكشف التسللالأوراق والأبحاثسوء التكوينتعداد النطاقات الفرعيةجمع البريد الإلكترونيالتعلم والتعليمالهندسة العكسية بمساعدة الذكاء الاصطناعيالاختبار العشوائي لـ DNSالفريق الأحمرالاستجابة للحوادثزاحف الويبموارد منسقةأداة الوصول عن بعدتوليد شيفرة القشرةتطوير الحمولاتحصان طروادة للوصول عن بعدأمن واجهات برمجة التطبيقاتمكافحة الروبوتاتانتحال البصمة الرقميةتجاوز كابتشاأمان البريد الإلكترونيتحليل DNSهندسة الفوضىمسارات ودورات التعلمالهروب من الحاويةأمن الذكاء الاصطناعيأمن قواعد البياناتتحليل البرامج الثابتةكشف الشذوذتحليل السجلاتالهجوم العدائياستغلال الملفات الثنائيةمختبرات وتدريب عملي
الأحدثالصلةالأكثر شعبيةتم التحديث مؤخرًا
4743 نتائج
CVE-2026-61241 preview

CVE-2026-61241

GitHubgodliveanton/cve-2026-61241

استغلال إدارة صلاحيات خادم Oracle OID LDAP

privilege-escalationexploitationnetwork-security+3
منذ 17س 53د
halo-cve-2026-67919 preview

halo-cve-2026-67919

GitHubk0nnect/halo-cve-2026-67919

halo cms plugin ثغرة RCE بطلب واحد من عنوان URL، مع PoC وسلسلة استغلال

exploitationweb-application-exploitationweb-security+3
1منذ 16س 27د
CVE-2026-15748 preview

CVE-2026-15748

GitHububaydev/cve-2026-15748

Forminator Forms <= 1.56.1 - رفع ملفات تعسفي بدون مصادقة عبر تكوين حقل رفع مُزيّف

vulnerability-analysisexploitationweb-application-exploitation+3
منذ 17س 45د
CVE-2026-64849 preview

CVE-2026-64849

GitHubbiutrap/cve-2026-64849

استغلال لإثبات المفهوم لـ CVE-2026-64849: يُطلق ثغرة SSRF في واجهة برمجة تطبيقات webhook الخاصة بـ MLflow عبر طلب POST مُصمَّم، لجلب بيانات تعريف…

vulnerability-analysisexploitationweb-application-exploitation+4
منذ يوم واحد
CVE-2025-6934 preview

CVE-2025-6934

GitHubrosemary1337/cve-2025-6934

استغلال PoC آلي لـ WordPress Opal Estate Pro يكتشف الإصدارات المعرضة للخطر، ويسترجع الـ nonce، وينشئ حسابات مدير غير مصرح بها.

vulnerability-analysisexploitationweb-application-exploitation+3
منذ 11 أشهر
CVE-2026-41089 preview

CVE-2026-41089

GitHubjelasin/cve-2026-41089

PoC قبل المصادقة لثغرة CVE-2026-41089 في Netlogon CLDAP وهي تجاوز سعة المكدس (stack overflow) عبر UDP/389، مما يؤدي إلى تعطل LSASS أو إعادة تشغيل…

vulnerability-analysisexploitationnetwork-security+3
منذ 2 أشهر
xspawn preview

xspawn

GitHubcenobyte-vincit/xspawn

يشغّل برامج macOS عبر واجهة XPC الخاصة بـ launchd دون استخدام استدعاء exec لها، مما يجعل EDR يسجّل launchd كعملية أصل. يدعم المهام لمرة واحدة،…

persistence-mechanismsids-ips-evasionpost-exploitation+2
منذ 2 أيام
slot2 preview

slot2

GitHubcenobyte-vincit/slot2

بوتكيت UEFI GRUB2 يثبّت غرسة شبكية قبل الإقلاع عبر خيار إقلاع NVRAM، ويقوم بتحميل تسلسلي (chainload) لصورة نواة موحدة (UKI)، وينفّذ حمولة dracut، ثم…

persistence-mechanismsdata-exfiltrationpost-exploitation+5
منذ 2 أيام
memdumper preview

memdumper

GitHubcenobyte-vincit/memdumper

يستغل صلاحيات مصحح الأخطاء في macOS وDYLD_INSERT_LIBRARIES لتفريغ ذاكرة عملية قيد التشغيل أو البحث فيها، مع تحويل إسناد EDR إلى ملف ثنائي مساعد موقّع.

memory-forensicsids-ips-evasioninformation-gathering+4
1منذ 2 أيام
dyen preview

dyen

GitHubcenobyte-vincit/dyen

محمّل Mach-O dylib داخل الذاكرة لبيئة بايثون القياسية في macOS؛ يفك تشفير الحمولات، ويعيّنها في الذاكرة، ويشغّلها دون استخدام dlopen أو الكتابة إلى…

payload-generationids-ips-evasionpost-exploitation+4
منذ 2 أيام
ShieldBreak preview

ShieldBreak

GitHub1neptune/shieldbreak

إثبات مفهوم لثغرة 0day في Windows Defender توضح تجاوزًا للتصحيح الخاص بـ CVE-2026-69414، تستهدف Windows 11 25H2 و Server 2025 للتهرب من حماية نقطة…

vulnerability-analysisexploitationids-ips-evasion+1
1منذ 2 أيام
CVE-2026-20217 preview

CVE-2026-20217

GitHubsecurifera/cve-2026-20217

يعيد إنتاج ثغرة RCE غير مصادق عليها في ClamAV ضمن ZendTo وتصعيد امتيازات إلى صلاحيات الجذر في مختبر مُصرَّح به، مع هدف Docker مُثبَّت الإصدار، وتحقق…

privilege-escalationvulnerability-analysisexploitation+5
منذ 2 أيام
CVE-2024-4879-ServiceNow preview

CVE-2024-4879-ServiceNow

GitHubgraysignal/cve-2024-4879-servicenow

استغلال لثغرة CVE-2024-4879 التي تؤثر على إصدارات Vancouver و Washington DC Now ومنصة Utah

vulnerability-analysisexploitationweb-application-exploitation+3
1منذ 2 سنوات
impersonate-proxy preview

impersonate-proxy

GitHubytkoka/impersonate-proxy

بروكسي MITM محلي يتيح لك التحكم في بصمات TLS (JA3/JA4)، وبصمات HTTP/2، وترتيب ترويسات HTTP، وUser-Agent — كل ذلك من ملف إعدادات YAML واحد.

web-proxies-interceptionimpersonation-toolswaf-bypass+3
7منذ يوم واحد
awesome-ai-security preview

awesome-ai-security

GitHubgmh5225/awesome-ai-security

قائمة منتقاة من مواد وموارد أمن الذكاء الاصطناعي لمختبري الاختراق، وصائدي الثغرات، وباحثي الأمن.

ctfpenetration-testingpapers-research+7
39منذ يوم واحد
Juicy-Potato-x86 preview

Juicy-Potato-x86

GitHubivanitlearning/juicy-potato-x86

استغلال تصعيد الامتيازات في ويندوز يستغل انتحال رمز الخدمة لتنفيذ أوامر عشوائية بصلاحيات SYSTEM، مصمم لأنظمة x86.

privilege-escalationexploitationpost-exploitation+2
135منذ 6 سنوات
DutchOven preview

DutchOven

GitHubloosehose/dutchoven

انقطاعات شبكة ويندوز الجزئية على مستوى التطبيق بشكل C أصلي وفي صيغة BOF

post-exploitationnetwork-securityred-teaming+2
1منذ 2 أيام
gradient-untangler preview

gradient-untangler

GitLabwattocyber/gradient-untangler

هجمات تدرّج محلية بالصندوق الأبيض لنماذج اللغات الكبيرة مفتوحة الأوزان: بحث لاحقة GCG/PEZ، وأهمية الطبقات، ولقطات الأوزان، ومطابقة لاحقة إلى دلتا من…

machine-learningred-teamingai-security+1
منذ 2 أيام
السابق12…264التالي